Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

CAA и DNSSEC вкратце: как, зачем и поверхность атаки

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 182

В рамках проекта «Монитор госсайтов» мы стараемся не только демонстрировать, какие все кругом неумехи и лодыри (а мы – в белом жабо), но и показать, что безопасность веб-сайта – это просто, приятно и полезно. Сегодня расскажем о паре технологий, поддержка которых относится к группе А+ нашей методики, то есть желательно, но не обязательно – CAA и DNSSEC.
Читать дальше →
Рейтинг 0
Комментарии 0

Новости

Запуск MVP: Опыт привлечения пользователей

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 64

Если вы, как и мы, выпустили свой первый MVP, то наверняка столкнулись с вопросом о том, как привлечь в него пользователей. В этой статье я поделюсь нашим опытом и буду рада, если у вас есть что-то, чем вы хотели бы поделиться на эту тему. Итак, эта статья будет посвящена маркетингу, открытиям в работе с маркетологами и маркетинговыми агентствами, PR и опыту запуска на Product Hunt.

В предыдущей статье я уделила много внимания тому, как формировался бэклог нашего проекта, который во многом опирался на опыт врачей. Очень важно, когда специалисты понимают важность того, что вы делаете, и осознают, как такой подход может помочь сохранить здоровье. Но с точки зрения пользователя, а именно пациента, этот продукт не отличается от других, которые также обещают заботу о здоровье.

Почему сейчас важно об этом упомянуть? Потому что успешное продвижение продукта зависит от его контекста. Если вы работаете над продуктом, который может вызвать желание попробовать его прямо сейчас, создать импульсивную покупку и поделиться восхитительным результатом, то наш опыт, вероятно, не будет совсем применим. Примеры импульсных покупок часто встречаются, когда социальные сети заполняются фотографиями улучшенных версий себя. Совсем другая ситуация, когда нужно привлечь людей к медицинскому проекту, находящемуся на стадии работающего прототипа, с не привлекательным UI, над которым еще не работали мастера рекламы и брендинга!

Первым делом мы решили протестировать реакцию на рекламное объявление. Наш продукт бесплатный, и увеличение числа пользователей не приводит к получению прибыли. Поэтому мы ожидали момента, когда сможем внедрить монетизацию. На данный момент это работает только для рынка Нидерландов, поэтому нашу рекламную кампанию мы запустили исключительно на этом рынке. Небольшое маркетинговое агентство разработало четыре концепции для проверки и запустило их через Instagram и Facebook. Несмотря на клики по рекламе и известную цену клика, это не привело к ни одной установке. Мы выдвинули гипотезы по причинам этого:

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Комментарии 0

Как шутят математики. Решение первого шифра Олама

Уровень сложности Средний
Время на прочтение 12 мин
Количество просмотров 192

Не так давно в одной из статей я уже касался темы, краешком связанной с Манхэттенским проектом, и этот материал также имеет к нему некоторое отношение. Более того, учитывая масштаб и количество участников проекта, я наверняка буду его упоминать и в некоторых последующих текстах. Эта статья написана на основе исследования американского разработчика программного обеспечения Пола Релкина.

Итак, Лос-Аламос объединил одной целью многих видных учёных того времени. Одним из них был замечательный учёный Ричард Фейнман. Разумеется, основным предметом его интереса всегда была физика, но помимо потрясающих познаний в ней, профессор Фейнман отличался и другими талантами. Из его автобиографии (всем, кто ещё не читал, настоятельно рекомендую) известен факт, что профессор особенно гордился своими реактивными скилами решения головоломок и математических задач.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Делим монорепозиторий библиотеки Go на отдельные модули и адаптируем их для локальной разработки

Время на прочтение 3 мин
Количество просмотров 108

Библиотека Go в Авито увеличилась с 4 драйверов до 7, и на всё стало не хватать единого модуля. Рассказал, как разделил монорепозиторий на отдельные модули и адаптировал его для разработки в локальной среде.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Истории

Joomla-дайджест. 2-е полугодие 2023 года

Время на прочтение 33 мин
Количество просмотров 144

Все главные новости из мира Joomla с момента выхода предыдущего дайджеста 4 августа 2023 года в одной статье. Также в дайджест попадает январь 2024 года. Традиционно наш дайджест обозревает новости, расширения, шаблоны и статьи из мира Joomla. Прошлый выпуск вы можете прочитать здесь.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 1

Универсальная плата для E-Ink экранов. Ч1. Разработка системы питания

Уровень сложности Средний
Время на прочтение 13 мин
Количество просмотров 359

Однажды мне попался один весьма интересный проект платы, поддерживающей большое количество разнообразных E-Ink экранов. Проект довольно быстро заинтересовал, появилось желание несколько переработать плату, внести улучшения, узнать и попробовать что-нибудь новое. Больше всего изменений претерпела система питания: она была разработана практически с нуля. Процесс оказался очень познавательным и увлекательным, а отладка прототипа преподнесла много поучительных и забавных сюрпризов. Это жизненный рассказ о разработке как есть.
Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 1

Таинственные EASM и где они обитают. Часть 2. Как ты?

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 106

В первой части мы рассмотрели основные возможности EASM и их географическое покрытие.  Далее мы сравним функции поиска и анализа информации, предоставляемые разными системами.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

25 вопросов и ответов на собеседовании QA

Время на прочтение 9 мин
Количество просмотров 521

Наш список из 25 часто задаваемых вопросов на должность QA-инженера и возможные ответы помогут вам подготовиться и чувствовать себя более уверенно во время собеседования.

Читать далее
Всего голосов 5: ↑1 и ↓4 -3
Комментарии 0

Создание и внедрение виртуального продукта на сайт страховой компании

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 127

Эта статья посвящена интерфейсному решению, за счет которого компания получила небольшую прибавку в доходах по страховым продуктам. С одной стороны, здесь нет впечатляющих цифр, с другой стороны, это пример того, как работа дизайнера может влиять на доходы работая с пользовательскими сценариями.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Комментарии 0

Может ли наша Вселенная быть симуляцией? Как мы можем это определить?

Время на прочтение 10 мин
Количество просмотров 990

С тех пор как в 2001 году оксфордский философ Ник Бостром предложил свой аргумент в пользу того, что мы живём в симуляции, нёрды всей Земли пытаются оценить возможность того, что реальность на самом деле не существует - что то, что мы воспринимаем как нашу Вселенную, является продуктом компьютерной симуляции. Такие популярные личности, как Илон Маск и Нил де Грасс Тайсон, предложили свои собственные выводы, но сам Бостром не спешил занимать твёрдую позицию. Напротив, его позиция отличается тонкостью и осторожностью, и в ней нет фиксированных ответов.

Я буду считать, что читатели этого текста более искушённые, чем среднестатистический гик, поэтому давайте потратим некоторое время на разбор аргумента Бострома о симуляции - его устройство, его следствия, его сильные и слабые стороны.

Но я должен предупредить вас: если вы надеетесь на облегчение экзистенциального кризиса, вызванного возможностью того, что мы живём в симуляции, утешения в данном тексте вы не найдёте. Самый твёрдый вывод, который может сделать каждый, изучив и переосмыслив аргументы за и против тезиса о симуляции, - это основательное, но смиренное "может быть".

Читать далее
Всего голосов 5: ↑3 и ↓2 +1
Комментарии 5

Adversarial suffixes или можно ли получить ответ на любой вопрос от LLM?

Уровень сложности Средний
Время на прочтение 20 мин
Количество просмотров 306

Мы уже писали про проблемы безопасности в языковых моделях и сегодня мы поговорим о состязательных суффиксах или как их ещё называют Adversarial suffixes. Такие суффиксы - это один из инструментов для получения всего, что вы хотите, добавляя их в запросы к LLM , они помогают получить ответ на любой ваш сокровенный вопрос (о религии, политике, опасных аспектах социальных медиа и многом другом).

Давайте глубже разберемся в этом...
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 1

Метрики: их очарование и коварство

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 299

Максим Лунев

Аналитик отдела аналитики производственного департамента Security Vision

Они окружили нас

Метрики прочно вошли в нашу жизнь. Финансы и спорт, бизнес и социальные сети - практически невозможно найти область, где те или иные количественные характеристики не решали бы много, если не все. Метрики рушат карьеры и возносят на пьедестал, вгоняют в депрессию и сулят золотые горы, могут стать лучшими друзьями или злейшими врагами. Не обошли они стороной и мир информационной безопасности.

 Все больше и больше современных SOC-центров активно внедряют в свою деятельность мониторинг и измерение своей эффективности. Это позволяет быстро выявить и устранить «бутылочные горлышки», оценить качество работы команд по реагированию, определить свои слабые места и составить стратегию развития. И, конечно же, проиллюстрировать свою ценность перед руководством компании, оправдав все вложенные инвестиции.

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 0

Собственные CRD в Kubernetes

Время на прочтение 4 мин
Количество просмотров 258

Привет, Хабр! 🚀

Custom Resource Definition в Kubernetes - это хороший инструмент, который позволяет расширять API Kubernetes, добавляя собственные, пользовательские ресурсы. Эти определения не просто новые названия для существующих концепций; они создают новые типы ресурсов, которые Kubernetes будет распознавать и обрабатывать так же, как и встроенные ресурсы, такие как Pods, Deployments и Services.

CRD функционируют путем определения новых типов ресурсов. Сначала создается описание ресурса, которое говорит Kubernetes, какие поля будут доступны и как они должны быть обработаны. Как только CRD определен и добавлен в ваш кластер Kubernetes, он становится доступен через API Kubernetes, позволяя создавать, обновлять и удалять объекты с использованием этого нового определения.

CRD позволяют индивидуально адаптировать Kubernetes под конкретные нужды вашего приложения или организации, добавляя новые типы ресурсов. А так же можно определить собственные контроллеры, которые реагируют на изменения в этих пользовательских ресурсах, позволяя автоматизировать и настраивать поведение кластера.

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Комментарии 0

Ближайшие события

Открытый урок «Behaviour Tree в Unity»
Дата 8 февраля
Время 19:00
Место
Онлайн

Это реально? Что должен уметь джуниор системный аналитик по профессиональному стандарту Минтруда России

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 1.4K

Нам оставили немало комментариев к статьям по подготовке к собеседованию системного аналитика (СА) о том, что примеры со сложными вопросами по SQL, REST и диаграммам — избыточны. И что СА не обязан знать, как написать код обработки запроса на Python, И даже СУБД — тоже не сфера знаний СА, как и много другое. А что же обязан знать и уметь СА? Давайте пройдемся по новому профессиональному стандарту «Системный аналитик» от Минтруда РФ и возьмем требования для грейда «джуниор СА». Вам откроется немало удивительного. Правда, есть пункт, не вызывающий сомнений: «Русский язык в объеме, необходимом для выполнения трудовой функции».

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 6

Как я искала у себя все болезни мира, а нашла выгорание

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 2.3K

Полгода назад градусник показал 37,2 — с тех пор температура не опускалась. Я сдала несколько литров крови и других жидкостей, потратила огромные деньги на врачей и готовилась умирать молодой. 

Читать далее
Всего голосов 16: ↑12 и ↓4 +8
Комментарии 16

PT MaxPatrol VM. Большой обзор

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 387

Коллеги, добрый день!

Сегодняшняя статья является обзором одного из продуктов вендора Positive Technologies MaxPatrol VM.

MaxPatrol VM — система нового поколения для управления уязвимостями. Решение позволяет построить полноценный процесс vulnerability management и контролировать защищенность IT-инфраструктуры. Продукт учитывает значимость активов и показывает, какие угрозы нужно устранить в первую очередь.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Комментарии 0

Илона Маска лишают честно заработанных $50 млрд, а российские банки будут ловить уехавших через геолокацию

Время на прочтение 10 мин
Количество просмотров 7.2K

Почти все самые важные и интересные финансовые новости в России и мире за неделю: налоговая начала штрафовать россиян за предпринимательство за рубежом, Мета будет платить дивиденды, британцы построили наебизнес на экологичных ветряках, айтишник смог выбрать свою любовь из 5000 девушек с помощью ChatGPT, а FTX полностью расплатится с клиентами.

Читать далее
Всего голосов 44: ↑32 и ↓12 +20
Комментарии 20

Победитель А: СТАРТ: groql — бизнес-аналитика на основе ИИ

Время на прочтение 3 мин
Количество просмотров 297

Сегодня такие компании, как Microsoft и Tableau прекратили поддержку своих продуктов в России. Это привело к резкому уменьшению числа приложений для бизнес-аналитики данных. Ситуацию решила изменить команда стартапа groql из Новосибирска, победитель осенней сессии А:СТАРТ 2023 года.

Приложение groql позволяет пользователю общаться с базами данных на естественном (русском) языке без опыта в области программирования и получать визуализации в виде графиков, диаграмм и графов. Граф — это абстрактное представление множества объектов и связей между ними. Примером может служить схема авиалиний, где вершины — это аэропорты, а ребра — это маршруты.

Главное преимущество этого стартапа — в визуальном представлении данных. После обработки запроса пользователь увидит графическое представление данных, которое поможет лучше понять связи между различными данными. Работодателю это поможет сократить издержки — за счет сокращения времени и упрощения работы с данными. Так компания в среднем тратит на 50% меньше на мидл-аналитиков.

Пользователь может спросить: «Каков был общий объем продаж в прошлом квартале по регионам?». ИИ-система интерпретирует этот запрос, преобразует в SQL-запрос и извлекает необходимые данные из базы. Решение актуально для ритейла, финансового сектора, недвижимости и ГИС.

Игорь Учанов, руководитель продукта, попытался доходчиво объяснить суть решения и его достоинства:

«Groql — это про понятную бизнес-аналитику на основе ИИ.

У основного сегмента нашей ЦА (банки, ритейл, недвижимость и ГИС) существует ряд проблем: аналитики не разбираются в языках программирования. Все изучают их с нуля, при этом нет какого-то стандартного набора инструментов. А каждый запрос в базу данных занимает много времени.

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Комментарии 1

План самообразования по профессии продуктового аналитика

Время на прочтение 12 мин
Количество просмотров 2.1K

Привет, я работаю в сфере уже около 10 лет, преимущественно по специальности чистой продуктовой аналитики. Иногда я оглядываюсь назад и думаю — с текущим пониманием что и как устроено в работе, как бы я выстраивал свой процесс обучения с нуля?

Эта статья — мои мысли на эту тему. В каком порядке и какие материалы впитывать, чтобы потом комфортно себя чувствовать в любой продуктовой компании.

Из челленджей — все материалы должны быть бесплатными, или достаточно дешёвыми, чтобы была возможность бросить учёбу на пол пути (ну не зашло, бывает) и не жалеть о потраченных деньгах на мега-курс от %big_tech_name%.

В этой статье я попробую собрать план обучения профессии, как бы я вкатывался сейчас, что бы изучал раньше, что позже, на что бы потратил больше сил и времени и т.д. У некоторых пунктов будут аналоги, можно выбрать на свой вкус без потерь качества.

По итогам всех усвоенных материалов, это будет уровень знаний примерно middle+, но фактически, грейды зависят больше от опыта (особенно в программировании), чем от объёма знаний.

И последнее — я тут не пытаюсь продать курсы, поэтому обещать что будет весело, интересно и быстро, а потом вас наймут на 300к/наносек я не буду. Будет долго, местами сложно, иногда душно, пару раз вы захотите слиться и бросить эту идею. Но… нет, тут не будет но 🙂

Ладно, пожалуй хватит предисловия, поехали.

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 2

Народный бондинг для облачного хранилища данных

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 1.5K

Данная статья окажется полезной для организации сред разработки или тестирования в условиях ограниченного бюджета. Может пригодиться в продуктивной среде, пока нужная железка едет месяцами. Актуально при насыщенности сетевого интерфейса хранилища входящим трафиком от множества рабочих узлов kubernetes.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0